JP2007150970A - Digital content video recorder and tamper resistant module - Google Patents

Digital content video recorder and tamper resistant module Download PDF

Info

Publication number
JP2007150970A
JP2007150970A JP2005345314A JP2005345314A JP2007150970A JP 2007150970 A JP2007150970 A JP 2007150970A JP 2005345314 A JP2005345314 A JP 2005345314A JP 2005345314 A JP2005345314 A JP 2005345314A JP 2007150970 A JP2007150970 A JP 2007150970A
Authority
JP
Japan
Prior art keywords
digital content
content
encryption
recording
content management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2005345314A
Other languages
Japanese (ja)
Other versions
JP4255470B2 (en
Inventor
Kiyoyuki Kobiyama
清之 小檜山
Shuichi Matsumura
秀一 松村
Keiichi Ushiwaka
恵一 牛若
Masakazu Takakusu
昌和 高楠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2005345314A priority Critical patent/JP4255470B2/en
Publication of JP2007150970A publication Critical patent/JP2007150970A/en
Application granted granted Critical
Publication of JP4255470B2 publication Critical patent/JP4255470B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Television Signal Processing For Recording (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To impose copy limitations by recording media where digital contents are recorded and to prevent digital contents from illegally being used. <P>SOLUTION: A deciphering circuit 21 deciphers digital contents processed by first ciphering, a deciphering circuit 22 performs second ciphering for the deciphered digital contents, and an HDD 15 stores the digital contents processed by the second ciphering. A content management section 23 limits uses of the digital contents by kinds of recording media 18-1 to 18-n, based on content management information having pieces of information by the recording media 18-1 to 18-n where stored digital contents are recorded. The deciphering circuit 21, ciphering circuit 22, and content management section 23 are incorporated in a tamper resistant module 20 and then protected against illegal access. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明はデジタルコンテンツ録画装置及び耐タンパモジュールに関し、特にコピー制限のあるデジタルコンテンツを録画するデジタルコンテンツ録画装置及び耐タンパモジュールに関する。   The present invention relates to a digital content recording apparatus and a tamper resistant module, and more particularly to a digital content recording apparatus and a tamper resistant module for recording digital content with copy restrictions.

昨今、デジタル放送が普及し始めている。デジタルコンテンツは、従来のアナログコンテンツと違い、何度コピーしても画質劣化しない。また、インターネット配信される可能性もあり、権利者にとり非常に厄介である。   Recently, digital broadcasting has begun to spread. Unlike conventional analog content, digital content does not degrade image quality, regardless of how many times it is copied. In addition, there is a possibility of being distributed over the Internet, which is very troublesome for the right holder.

図5は、従来のデジタルテレビジョン放送受信機の一例の構成を示す図である。
ここでは、デジタルコンテンツをDVD(Digital Versatile Disc)にコピーするコピー制御機能を有したデジタルテレビジョン放送受信機(以下、デジタル放送受信機という。)800を示している。
FIG. 5 is a diagram showing a configuration of an example of a conventional digital television broadcast receiver.
Here, a digital television broadcast receiver (hereinafter referred to as a digital broadcast receiver) 800 having a copy control function for copying digital content to a DVD (Digital Versatile Disc) is shown.

デジタル放送受信機800は、デジタル放送を受信するチューナ801と、暗号化されたデジタルコンテンツを復号する復号回路802と、復号したデジタルコンテンツを再び暗号化する暗号化回路803と、暗号化されたデジタルコンテンツを蓄積するHDD(Hard Disk Drive)804を有している。さらに、HDD804に蓄積された暗号化コンテンツを再生またはDVDにコピーするための構成として、復号回路805と、MPEG(Motion Picture Expert Group)形式のデジタルコンテンツをデコードするMPEG伸長回路806と、例えば、HD(High-Definition)フォーマットのデータをDVDフォーマットにダウンコンバートするフォーマット変換回路807と、違法コピーを防ぐためのDVD規格の暗号化(例えば、CPRM(Content Protection for Recordable Media))を行うDVD用暗号化回路808を有する。   The digital broadcast receiver 800 includes a tuner 801 that receives a digital broadcast, a decryption circuit 802 that decrypts encrypted digital content, an encryption circuit 803 that encrypts the decrypted digital content again, and an encrypted digital content. An HDD (Hard Disk Drive) 804 for storing contents is included. Furthermore, as a configuration for reproducing or copying the encrypted content stored in the HDD 804 to a DVD, a decryption circuit 805, an MPEG decompression circuit 806 for decoding digital content in the MPEG (Motion Picture Expert Group) format, and HD, for example, Format conversion circuit 807 for down-converting (High-Definition) format data to DVD format, and DVD encryption for performing DVD standard encryption (eg, CPRM (Content Protection for Recordable Media)) to prevent illegal copying A circuit 808 is included.

これらはプロセッサ809によってバス810を介して制御される。また、バス810には受信機制御プログラムやDVD録画制御プログラムなどの各種プログラムが格納された不揮発性メモリ(例えば、フラッシュメモリ)811と、プロセッサ809のワーク領域となるDRAM(Dynamic Random Access Memory)812が接続されている。さらに、受信したデジタルコンテンツを復号するための復号鍵を記録したIC(Integrated Circuit)カード(例えば、B−CAS(BS-Conditional Access Systems)カード)813が、図示しないインターフェース回路を介してバス810に接続されている。   These are controlled by the processor 809 via the bus 810. Also, the bus 810 includes a nonvolatile memory (for example, a flash memory) 811 in which various programs such as a receiver control program and a DVD recording control program are stored, and a DRAM (Dynamic Random Access Memory) 812 that is a work area of the processor 809. Is connected. Further, an IC (Integrated Circuit) card (for example, a B-CAS (BS-Conditional Access Systems) card) 813 in which a decryption key for decrypting the received digital content is recorded is connected to the bus 810 via an interface circuit (not shown). It is connected.

以下、従来のデジタル放送受信機800の動作を説明する。
まず、暗号化され、MPEG圧縮されたデジタル放送ストリームが電波としてチューナ801に入力される。チューナ801がこれを受信すると、復号回路802は、ICカード813に含まれる復号鍵を、バス810を介して入手して復号する。さらに、暗号化回路803は、復号したデジタルコンテンツを再暗号化した上でHDD804に記録する。これは、HDD804が不正に持ち出され、他の機器で不正に再生されることを防止するためである。
Hereinafter, the operation of the conventional digital broadcast receiver 800 will be described.
First, a digital broadcast stream that is encrypted and MPEG-compressed is input to the tuner 801 as a radio wave. When the tuner 801 receives this, the decryption circuit 802 obtains the decryption key contained in the IC card 813 via the bus 810 and decrypts it. Further, the encryption circuit 803 re-encrypts the decrypted digital content and records it in the HDD 804. This is to prevent the HDD 804 from being taken out illegally and being played back illegally by other devices.

HDD804に蓄積された暗号化コンテンツを視聴する際は、暗号化コンテンツを復号回路805によって復号し、MPEG伸長回路806によってデコードを行った後、図示しない表示装置に出力する。   When viewing the encrypted content stored in the HDD 804, the encrypted content is decrypted by the decryption circuit 805, decoded by the MPEG decompression circuit 806, and then output to a display device (not shown).

また、DVDに録画する際は、同様に復号及びデコードを行った後、フォーマット変換回路807にてデジタルコンテンツをDVDフォーマットに変換し、さらに違法コピーを防ぐためDVD用暗号化回路808にて暗号化を施した後、DVDに記録する。   In addition, when recording on a DVD, after decrypting and decoding in the same manner, the digital content is converted into a DVD format by a format conversion circuit 807, and further encrypted by a DVD encryption circuit 808 to prevent illegal copying. Is recorded on a DVD.

なお、この際、無制限のDVDコピーを防止するため、従来のデジタル放送受信機800では、以下のような措置が取られる。すなわち、DVDに録画したデジタルコンテンツの録画記録を不揮発性メモリ811に記録して、例えば、一回DVDに録画されたら、それ以降はDVDに録画されないようにする。そのため、不揮発性メモリ811には、HDD804に録画された暗号化コンテンツのコンテンツID、暗号化されたコンテンツ鍵、DVDに録画したか否かを示すフラグなどのコンテンツ管理情報が存在する。デジタル放送受信機800全体を制御するプロセッサ809は、不揮発性メモリ811に記憶されたコンテンツ管理情報を確認し、HDD804に蓄積された暗号化コンテンツのうち、例えば、過去にDVDに録画したことのないもののみに対して、DVD録画の制御を実行する。   At this time, in order to prevent unlimited DVD copying, the conventional digital broadcast receiver 800 takes the following measures. That is, the recording of the digital content recorded on the DVD is recorded in the non-volatile memory 811. For example, once recorded on the DVD, it is not recorded on the DVD thereafter. Therefore, content management information such as a content ID of encrypted content recorded in the HDD 804, an encrypted content key, and a flag indicating whether or not recording has been performed on the DVD exists in the nonvolatile memory 811. The processor 809 that controls the entire digital broadcast receiver 800 confirms the content management information stored in the nonvolatile memory 811 and, among encrypted content stored in the HDD 804, has not been recorded on, for example, a DVD in the past. The DVD recording control is executed only on the object.

以上が、従来のデジタル放送受信機800でのコピー制御処理である。このようなデジタル放送受信機800内部は、少なくとも一般のハッカーがハッキングできない安全な領域(以下、セキュア領域という。)と見なされている。   The copy control processing in the conventional digital broadcast receiver 800 has been described above. The inside of the digital broadcast receiver 800 is regarded as a safe area (hereinafter referred to as a secure area) that cannot be hacked by at least a general hacker.

ところで、近年、デジタル放送を視聴または録画が可能なパーソナルコンピュータ(以下、PCと表記する。)が登場してきている。
デジタル放送を視聴または録画可能なPCにおいては、PCのメリットを生かすために、例えば、図5で示したような復号回路802、暗号化回路803、復号回路805、MPEG伸長回路806、フォーマット変換回路807、DVD用暗号化回路808などをソフトウェアで実行することが望ましい。
By the way, in recent years, personal computers (hereinafter referred to as PCs) capable of viewing or recording digital broadcasts have appeared.
In a PC capable of viewing or recording a digital broadcast, for example, a decryption circuit 802, an encryption circuit 803, a decryption circuit 805, an MPEG decompression circuit 806, and a format conversion circuit as shown in FIG. 807, DVD encryption circuit 808 and the like are preferably executed by software.

PCのアーキテクチャー(ソフトウェアアーキテクチャー、PCデータメモリ領域アクセス方法、HDDメモリアクセス方法、PCプログラムメモリ領域アクセス方法などを含む。)は、ほとんどが公知である。公知であるが故に、世界中の第3者ソフトハウスがいろいろなアプリケーションを開発でき、これがPCの普及を助長している。しかし、一方で公知であるということは、ハッカーなどがソフトウェア領域を勝手に覗き見し、改ざんできるということである。   Most PC architectures (including software architecture, PC data memory area access method, HDD memory access method, PC program memory area access method, etc.) are known. Because it is publicly known, third-party software houses around the world can develop a variety of applications, which is helping to popularize PCs. However, what is known on the other hand is that hackers and the like can look into the software area and tamper with it.

このようなデジタルコンテンツの不正利用を防止するため、従来、ハッキングの恐れがあるソフトウェアの処理を、耐タンパモジュールが検証することで安全性を確保する技術があった(例えば、特許文献1参照。)。なお、耐タンパモジュールとは、内部のLSI(Large Scale Integrated circuit)などに格納されている情報を外部から参照することができない構造を有しているハードウェアモジュールである。また、そのLSIに保護されたソフトウェアも不正利用できない広義の耐タンパモジュールである。   In order to prevent such unauthorized use of digital content, there has been a technology for ensuring safety by verifying a tamper-resistant module for processing software that may be hacked (see, for example, Patent Document 1). ). The tamper resistant module is a hardware module having a structure in which information stored in an internal LSI (Large Scale Integrated circuit) or the like cannot be referred to from the outside. Moreover, the software protected by the LSI is a tamper resistant module in a broad sense that cannot be illegally used.

ところで、近年、デジタルコンテンツを記録する記録媒体の種類は増え、DVDの他、例えば、携帯電話などに使われるSD(Secure Digital)メモリカードや、Blu−Ray Disc(登録商標)など様々なものがある。
特開2003−198527号公報
By the way, in recent years, the types of recording media for recording digital contents have increased. In addition to DVDs, there are various types such as SD (Secure Digital) memory cards used for mobile phones and Blu-Ray Disc (registered trademark). is there.
JP 2003-198527 A

しかし、従来のデジタルコンテンツ録画装置では、記録する記録媒体の種類に関係なくコピー制限を行っていたので柔軟性に欠けるという問題があった。例えば、一回コピー可能なハイビジョン画像のデジタルコンテンツの場合、DVDやSDメモリカードに蓄積するためダウンコンバートして記録した場合でも、もうそのデジタルコンテンツをハイビジョン画像では視聴できなくなってしまうといった問題があった。   However, the conventional digital content recording apparatus has a problem of lack of flexibility because copy restriction is performed regardless of the type of recording medium to be recorded. For example, in the case of digital content of a high-definition image that can be copied once, there is a problem that even if the digital content is stored by being down-converted and recorded on a DVD or SD memory card, the digital content can no longer be viewed as a high-definition image. It was.

本発明はこのような点に鑑みてなされたものであり、デジタルコンテンツを記録する記録媒体ごとにコピー制限が可能であり、デジタルコンテンツの不正使用を防止可能なデジタルコンテンツ録画装置を提供することを目的とする。   The present invention has been made in view of the above points, and provides a digital content recording apparatus capable of restricting copying for each recording medium for recording digital content and preventing illegal use of digital content. Objective.

また、本発明の他の目的は、デジタルコンテンツを記録する記録媒体ごとにコピー制限が可能であり、デジタルコンテンツの不正使用を防止可能な耐タンパモジュールを提供することである。   Another object of the present invention is to provide a tamper resistant module capable of restricting copying for each recording medium for recording digital content and preventing unauthorized use of the digital content.

本発明では上記問題を解決するために、コピー制限のあるデジタルコンテンツを録画するデジタルコンテンツ録画装置において、図1に示すように、第1の暗号化が施されたデジタルコンテンツを復号する復号部(復号回路21)と、復号されたデジタルコンテンツに対して第2の暗号化を施す暗号化部(暗号化回路22)と、第2の暗号化が施されたデジタルコンテンツを蓄積する暗号化コンテンツ蓄積部(HDD15)と、蓄積されたデジタルコンテンツを記録する記録媒体18−1、18−2、…、18−nの種類ごとの情報を有するコンテンツ管理情報をもとに、デジタルコンテンツの使用を記録媒体18−1〜18−nの種類ごとに制限するコンテンツ管理部23と、を有し、復号部(復号回路21)、暗号化部(暗号化回路22)及びコンテンツ管理部23を耐タンパモジュール20に内蔵したことを特徴とするデジタルコンテンツ録画装置10が提供される。   In the present invention, in order to solve the above problem, in the digital content recording apparatus for recording digital content with copy restrictions, as shown in FIG. 1, a decrypting unit (1) that decrypts the digital content subjected to the first encryption. A decryption circuit 21), an encryption unit (encryption circuit 22) for performing second encryption on the decrypted digital content, and an encrypted content storage for storing the digital content subjected to the second encryption Records the use of the digital content based on the content management information having information for each type of the recording medium 18-1, 18-2,. Content management unit 23 that restricts each type of medium 18-1 to 18-n, and includes a decryption unit (decryption circuit 21) and an encryption unit (encryption circuit 22). And the content management unit 23 the digital content recording apparatus 10, characterized in that incorporated in the tamper resistant module 20 is provided.

上記の構成によれば、復号回路21は第1の暗号化が施されたデジタルコンテンツを復号し、暗号化回路22は復号されたデジタルコンテンツに対して第2の暗号化を施し、HDD15は第2の暗号化が施されたデジタルコンテンツを蓄積する。コンテンツ管理部23は、蓄積されたデジタルコンテンツを記録する記録媒体18−1〜18−nの種類ごとの情報を有するコンテンツ管理情報をもとに、デジタルコンテンツの使用を記録媒体18−1〜18−nの種類ごとに制限するので、記録媒体18−1〜18−nの種類ごとに、コピー制限されるようになる。また、復号回路21、暗号化回路22、コンテンツ管理部23を耐タンパモジュール20に内蔵することで、復号回路21、暗号化回路22、コンテンツ管理部23が外部からの不正アクセスから保護される。   According to the above configuration, the decryption circuit 21 decrypts the first encrypted digital content, the encryption circuit 22 performs the second encryption on the decrypted digital content, and the HDD 15 2 stores the digital content that has been encrypted. The content management unit 23 determines the use of the digital content based on the content management information having information for each type of the recording media 18-1 to 18-n that records the stored digital content. Since the restriction is made for each type of -n, the copy restriction is made for each kind of the recording media 18-1 to 18-n. In addition, by incorporating the decryption circuit 21, the encryption circuit 22, and the content management unit 23 in the tamper resistant module 20, the decryption circuit 21, the encryption circuit 22, and the content management unit 23 are protected from unauthorized access from the outside.

本発明は、復号部は第1の暗号化が施されたデジタルコンテンツを復号し、暗号化部は復号されたデジタルコンテンツに対して第2の暗号化を施し、暗号化コンテンツ蓄積部は第2の暗号化が施されたデジタルコンテンツを蓄積し、コンテンツ管理部は、蓄積されたデジタルコンテンツを記録する記録媒体の種類ごとの情報を有するコンテンツ管理情報をもとに、デジタルコンテンツの使用を記録媒体の種類ごとに制限するので、記録媒体の種類ごとに、コピー制限を実行できるようになる。   In the present invention, the decryption unit decrypts the first encrypted digital content, the encryption unit performs the second encryption on the decrypted digital content, and the encrypted content storage unit The content management unit stores the use of the digital content based on the content management information having information for each type of the recording medium on which the stored digital content is recorded. Therefore, copy restriction can be executed for each type of recording medium.

また、復号部、暗号化部、コンテンツ管理部を耐タンパモジュールに内蔵することで、これらに対する外部からの不正アクセスを防止でき、デジタルコンテンツの不正使用を防止できる。   Further, by incorporating the decryption unit, encryption unit, and content management unit in the tamper-resistant module, unauthorized access from outside to these can be prevented, and unauthorized use of digital content can be prevented.

以下、本発明の実施の形態を図面を参照して詳細に説明する。
図1は、第1の実施の形態のデジタルコンテンツ録画装置の構成を示す図である。
ここでは、デジタルコンテンツ録画装置10としてPCを想定しているが、特にこれに限定されるものではない。
Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
FIG. 1 is a diagram illustrating a configuration of a digital content recording apparatus according to the first embodiment.
Here, a PC is assumed as the digital content recording apparatus 10, but the present invention is not particularly limited thereto.

デジタルコンテンツ録画装置10は、デジタル放送を受信するチューナ11、受信したデジタルコンテンツを復号するための復号鍵を記録したICカード12(例えば、B−CASカード)、後述するコンテンツ管理情報などを格納する不揮発性メモリ13(例えば、フラッシュメモリ)を有している。また、バス14には、HDD15と、DRAM16と、出力回路17と、インターフェース部18と、プロセッサ19と、耐タンパモジュール20を接続している。   The digital content recording apparatus 10 stores a tuner 11 that receives a digital broadcast, an IC card 12 (for example, a B-CAS card) that records a decryption key for decrypting the received digital content, content management information that will be described later, and the like. It has a non-volatile memory 13 (for example, a flash memory). In addition, the HDD 14, the DRAM 16, the output circuit 17, the interface unit 18, the processor 19, and the tamper resistant module 20 are connected to the bus 14.

HDD15には、暗号化されたデジタルコンテンツや、コマーシャルデータなどが蓄積される。
DRAM16は、プロセッサ19のワーク領域であり、例えばHDD15に格納された各種プログラムが展開されてデジタルコンテンツの記録処理や再生処理などが行われる。
The HDD 15 stores encrypted digital content, commercial data, and the like.
The DRAM 16 is a work area of the processor 19. For example, various programs stored in the HDD 15 are expanded to perform digital content recording processing and reproduction processing.

出力回路17には表示装置17aやスピーカ17bが接続され、再生されたデジタルコンテンツの画像データや音声データを出力する。
インターフェース部18には、各種の記録媒体18−1、18−2、…、18−nが接続され、バス14を介して送られてくるデジタルコンテンツのデータを記録媒体18−1〜18−nに記録する。
A display device 17a and a speaker 17b are connected to the output circuit 17 and output image data and audio data of the reproduced digital content.
Various recording media 18-1, 18-2,..., 18-n are connected to the interface unit 18, and digital content data sent via the bus 14 is recorded on the recording media 18-1 to 18-n. To record.

記録媒体18−1〜18−nとしては、DVDの他、例えば、携帯電話などに使われるSDメモリカード、Blu−Ray Discなどがある。また、例えば、DCTP−IP(Digital Transmission Content Protection over Internet Protocol)などのコンテンツ保護規格にもとづき、LAN(Local Area Network)を介してデジタルコンテンツを記録可能なコンピュータなども、本明細書中では記録媒体18−1〜18−nの1つとして考える。   As the recording media 18-1 to 18-n, there are, for example, an SD memory card used for a mobile phone, a Blu-Ray Disc, and the like in addition to a DVD. Further, for example, a computer capable of recording digital content via a LAN (Local Area Network) based on a content protection standard such as DCTP-IP (Digital Transmission Content Protection over Internet Protocol) also includes a recording medium in this specification. Consider one of 18-1 to 18-n.

プロセッサ19は、例えばCPU(Central Processing Unit)であり、バス14を介して、デジタルコンテンツ録画装置10の各部を制御する。
本実施の形態のデジタルコンテンツ録画装置10の特徴部分である耐タンパモジュール20は、内部に格納されている情報を外部から参照することができない構造を有したLSIなどによって構成されている。そして、耐タンパモジュール20には、復号回路21、暗号化回路22、コンテンツ管理部23、ソフトウェア処理保護部24が内蔵されている。なお、図1では図示を省略しているが、耐タンパモジュール20内には例えばMPU(Micro Processing Unit)が存在し、復号回路21、暗号化回路22を制御するとともに、コンテンツ管理部23及びソフトウェア処理保護部24の機能を実現している。
The processor 19 is a CPU (Central Processing Unit), for example, and controls each unit of the digital content recording apparatus 10 via the bus 14.
The tamper resistant module 20 which is a characteristic part of the digital content recording apparatus 10 of the present embodiment is configured by an LSI having a structure in which information stored therein cannot be referred to from the outside. The tamper resistant module 20 includes a decryption circuit 21, an encryption circuit 22, a content management unit 23, and a software processing protection unit 24. Although not shown in FIG. 1, the tamper-resistant module 20 includes, for example, an MPU (Micro Processing Unit), which controls the decryption circuit 21 and the encryption circuit 22, and controls the content management unit 23 and software. The function of the processing protection unit 24 is realized.

復号回路21は、チューナ11から入力される暗号化されたデジタルコンテンツを復号する。このときの復号鍵は図示しないICカードインターフェースを経由してICカード12から取得する。そして、デジタルコンテンツの再生や記録媒体18−1〜18−nへの記録の際に、HDD15に蓄積されたデジタルコンテンツを復号する。なお、復号鍵は定期的に更新される。更新されるたびに、ICカード12から新規の復号鍵を入手する。   The decryption circuit 21 decrypts the encrypted digital content input from the tuner 11. The decryption key at this time is acquired from the IC card 12 via an IC card interface (not shown). The digital content stored in the HDD 15 is decrypted when the digital content is reproduced or recorded on the recording media 18-1 to 18-n. Note that the decryption key is periodically updated. Each time it is updated, a new decryption key is obtained from the IC card 12.

暗号化回路22は、耐タンパモジュール20内のMPUでランダムに生成された暗号化鍵情報をもとに、復号回路21で復号したデジタルコンテンツを再び暗号化し、バス14を介してHDD15に出力する。   The encryption circuit 22 re-encrypts the digital content decrypted by the decryption circuit 21 based on the encryption key information randomly generated by the MPU in the tamper resistant module 20 and outputs it to the HDD 15 via the bus 14. .

コンテンツ管理部23は、セキュア領域である不揮発性メモリ13に記憶されたコンテンツ管理情報をもとに、デジタルコンテンツの使用を記録媒体18−1〜18−nの種類やデジタルコンテンツごとに制限する。   The content management unit 23 restricts the use of the digital content for each type of the recording media 18-1 to 18-n and each digital content based on the content management information stored in the nonvolatile memory 13 that is a secure area.

コンテンツ管理情報は、デジタルコンテンツを記録する記録媒体18−1〜18−nの種類ごとの情報を有している。ここで、コンテンツ管理情報の一例を示す。
図2は、コンテンツ管理情報の第1の例を示す図である。
The content management information includes information for each type of recording media 18-1 to 18-n for recording digital content. Here, an example of content management information is shown.
FIG. 2 is a diagram illustrating a first example of content management information.

コンテンツ管理情報には、コンテンツIDや、暗号化回路22で使用した暗号化鍵情報の他、記録媒体18−1〜18−nの種類ごとに記録可能な回数の情報(実績値、限界値)が含まれる。この図では、例えば、コンテンツID“0001”のデジタルコンテンツについては、DVDに対して一回コピー可能であり、SDメモリカードに対して3回コピー可能であることを示している。そして既にDVD、SDメモリカードに対してそれぞれ一回コピーされていることを示している。なお、限界値については既知であれば記載不要である。   In the content management information, in addition to the content ID and the encryption key information used in the encryption circuit 22, information on the number of times that recording is possible for each type of the recording media 18-1 to 18-n (actual value, limit value) Is included. In this figure, for example, the digital content with the content ID “0001” can be copied once to the DVD and can be copied three times to the SD memory card. This indicates that the data has already been copied once to the DVD and SD memory cards. If the limit value is known, no description is necessary.

さらに、コンテンツ管理情報には、その他の条件としてデジタルコンテンツごとのコピー回数(そのデジタルコンテンツを記録可能な回数)、コピー世代数、視聴回数、視聴期限、トリックプレー可否(CM(コマーシャル)カットを許可するか否か)、CM視聴管理情報(CMを強制視聴させるなど)などを含む。このようなコンテンツ管理情報は、インターネット経由または放送波など、様々な経路で入手できる。   In addition, the number of copies for each digital content (number of times the digital content can be recorded), the number of copy generations, the number of viewing times, the viewing time limit, and whether or not to allow trick play (CM (commercial) cuts are permitted in the content management information. Or not), CM viewing management information (such as forced viewing of CM), and the like. Such content management information can be obtained through various routes such as via the Internet or broadcast waves.

コンテンツ管理部23は、記録媒体18−1〜18−nにデジタルコンテンツが記録されるたびに、図2のようなコンテンツ管理情報において、記録媒体18−1〜18−nの種類ごとの記録可能な回数の情報や、デジタルコンテンツのコピー回数を更新する。   Each time digital content is recorded on the recording media 18-1 to 18-n, the content management unit 23 can record for each type of the recording media 18-1 to 18-n in the content management information as shown in FIG. Update the number of times of information and the number of copies of digital content.

図1に戻り、耐タンパモジュール20に内蔵されたソフトウェア処理保護部24は、DRAM16上で展開されるソフトウェア処理を保護する。この機能は、PCでデジタルコンテンツの記録処理を行う場合には特に重要である。それは、復号回路21や暗号化回路22などの最もセキュア化が必要な回路のみ、耐タンパモジュール20内に内蔵するようにでき、他の処理をソフトウェア化できるようになるからである。これによってハッキングを防止できるとともに、コストの削減も可能である。   Returning to FIG. 1, the software processing protection unit 24 built in the tamper resistant module 20 protects the software processing developed on the DRAM 16. This function is particularly important when digital content recording processing is performed on a PC. This is because only the most secure circuits such as the decryption circuit 21 and the encryption circuit 22 can be built in the tamper resistant module 20 and other processes can be made into software. As a result, hacking can be prevented and costs can be reduced.

なお、保護されたソフトウェアも広義の耐タンパモジュールであり、保護されたソフトウェアでコンテンツ管理情報の一部の処理を行うことも考えられる。例えば、耐タンパモジュール20でコンテンツ管理情報の確認を行い、保護されたソフトウェアがそれを受け取り、DVD録画やコンテンツ視聴、コンテンツ出力を、耐タンパモジュール20に依頼する実装も考えられる。ソフトウェアが適切に保護された耐タンパモジュールであれば、このような実装でも問題ない。   The protected software is also a tamper-resistant module in a broad sense, and it is conceivable that a part of the content management information is processed with the protected software. For example, an implementation in which the tamper resistant module 20 confirms the content management information, the protected software receives the information, and requests DVD recording, content viewing, and content output to the tamper resistant module 20 is also conceivable. If the software is appropriately protected tamper-resistant module, such an implementation is no problem.

具体的なソフトウェア保護については、例えば、特開2003−198527号公報や特開2004−129227号公報に開示されているので詳細な説明は省略するが、DRAM16上で動作するソフトウェアのハッキング検出をリアルタイムで行い、ハッキングを検出した場合、そのソフトウェアの動作を無効化する。   Specific software protection is disclosed in, for example, Japanese Patent Application Laid-Open No. 2003-198527 and Japanese Patent Application Laid-Open No. 2004-129227, and detailed description thereof is omitted. However, hacking detection of software operating on the DRAM 16 is detected in real time. If hacking is detected, the software operation is invalidated.

以下、第1の実施の形態のデジタルコンテンツ録画装置10の動作を説明する。
チューナ11はデジタルコンテンツを受信すると、これを耐タンパモジュール20に入力する。このときデジタルコンテンツは、MPEG圧縮され、さらに暗号化された状態で入力される。
The operation of the digital content recording apparatus 10 according to the first embodiment will be described below.
When receiving the digital content, the tuner 11 inputs the digital content to the tamper resistant module 20. At this time, the digital content is input after being MPEG-compressed and further encrypted.

耐タンパモジュール20の復号回路21は、ICカード12から入力されたデジタルコンテンツに対応した復号鍵を取得して、その復号鍵を用いて復号する。その後、暗号化回路22は、耐タンパモジュール20内でランダムに生成された暗号化鍵情報をもとに、復号回路21で復号されたデジタルコンテンツを再暗号化する(このような暗号化は一般にローカル暗号化と呼ばれている。)。そして、暗号化コンテンツを、バス14を介してHDD15に出力する。ローカル暗号化の効果により、バス14、HDD15に蓄積される暗号化コンテンツは保護される。   The decryption circuit 21 of the tamper resistant module 20 acquires a decryption key corresponding to the digital content input from the IC card 12 and decrypts it using the decryption key. Thereafter, the encryption circuit 22 re-encrypts the digital content decrypted by the decryption circuit 21 based on encryption key information randomly generated in the tamper resistant module 20 (such encryption is generally performed). This is called local encryption.) Then, the encrypted content is output to the HDD 15 via the bus 14. The encrypted content stored in the bus 14 and the HDD 15 is protected by the effect of local encryption.

HDD15に蓄積された暗号化コンテンツを利用する場合には、耐タンパモジュール20は、バス14を介してその暗号化コンテンツを読み出す。そして復号回路21は、図2で示したようなコンテンツ管理情報の暗号化鍵情報を取得して、暗号化コンテンツを復号する。コンテンツ管理部23は、コンテンツ管理情報を参照して、記録媒体18−1〜18−nの種類ごとの記録可能な回数や、その他の条件を満たしていれば、デジタルコンテンツを再び暗号化したのち出力して、DRAM16上で実行されるソフトウェア処理に渡す。   When using the encrypted content stored in the HDD 15, the tamper resistant module 20 reads the encrypted content via the bus 14. Then, the decryption circuit 21 acquires the encryption key information of the content management information as shown in FIG. 2, and decrypts the encrypted content. The content management unit 23 refers to the content management information and re-encrypts the digital content if the recordable number of times for each type of the recording media 18-1 to 18-n and other conditions are satisfied. The data is output and passed to a software process executed on the DRAM 16.

例えば、DVDに録画するソフトウェアを実行する場合、暗号化されたデジタルコンテンツに対して、プロセッサ19の制御のもとDRAM16上にて、ソフトウェア処理保護部24で保護された記録処理が行われる。DVDの記録処理は、まず暗号化されたデジタルコンテンツを復号し、MPEG伸長を行う。そして、例えばチューナ11で受信したデジタルコンテンツがハイビジョン画像の場合、DVDはスタンダードレベル画像しか扱えないので、ダウンコンバートを行う。さらに、不正コピー防止のためDVD規格の暗号化(例えば、CPRM)を行い、DVDに書き込む。このときコンテンツ管理部23は、コンテンツ管理情報を更新して、記録したデジタルコンテンツのDVDの記録回数(図2の実績値)を1つ増やす。そして、実績値が限界値と一致した場合には、それ以降の当該デジタルコンテンツのDVDへの記録をできなくする。   For example, when executing software for recording on a DVD, recording processing protected by the software processing protection unit 24 is performed on the DRAM 16 under the control of the processor 19 for the encrypted digital content. In the DVD recording process, first, the encrypted digital content is decrypted and subjected to MPEG decompression. For example, when the digital content received by the tuner 11 is a high-definition image, the DVD can only handle a standard level image, so down-conversion is performed. Further, DVD standard encryption (for example, CPRM) is performed to prevent unauthorized copying, and the data is written on the DVD. At this time, the content management unit 23 updates the content management information to increase the number of recorded digital content DVDs (the actual value in FIG. 2) by one. If the actual value matches the limit value, the subsequent digital content cannot be recorded on the DVD.

その他の種類の記録媒体18−1〜18−nに記録する場合も、上記とほぼ同様であり、それぞれの種類に応じた暗号化を施し、それぞれの記録媒体18−1〜18−nに記録する。その後、コンテンツ管理部23は、記録した記録媒体18−1〜18−nの種類における記録可能な回数の情報を更新する。   When recording on other types of recording media 18-1 to 18-n, it is almost the same as described above, and encryption corresponding to each type is performed and recording is performed on each recording medium 18-1 to 18-n. To do. Thereafter, the content management unit 23 updates information on the number of recordable times in the types of the recorded recording media 18-1 to 18-n.

また、出力回路17を介して表示装置17a、スピーカ17bでデジタルコンテンツを再生する場合には、MPEG伸長をしたデータを、この出力回路17から出力する。そして、コンテンツ管理部23は、コンテンツ管理情報の視聴回数などの情報を更新する。   In addition, when digital contents are reproduced by the display device 17 a and the speaker 17 b via the output circuit 17, the MPEG decompressed data is output from the output circuit 17. Then, the content management unit 23 updates information such as the number of viewing times of the content management information.

以上のように、第1の実施の形態のデジタルコンテンツ録画装置10によれば、記録媒体18−1〜18−nの種類ごとにコピー制限が可能になる。
また、復号回路21や暗号化回路22などの最も安全性を必要とする回路を耐タンパモジュール20に内蔵することで、ハッキングによるデジタルコンテンツの不正使用を防止することができる。
As described above, according to the digital content recording apparatus 10 of the first embodiment, it is possible to restrict copying for each type of the recording media 18-1 to 18-n.
Further, by incorporating in the tamper resistant module 20 a circuit that requires the most safety, such as the decryption circuit 21 and the encryption circuit 22, unauthorized use of digital content due to hacking can be prevented.

ところで、上記では、コンテンツ管理情報に含まれる記録媒体18−1〜18−nの種類ごとの情報として、記録媒体18−1〜18−nの種類ごとの記録可能な回数の情報を用いた場合について説明したが、以下のような情報を用いてもよい。   By the way, in the above, when the number of recordable times for each type of the recording media 18-1 to 18-n is used as the information for each type of the recording media 18-1 to 18-n included in the content management information. However, the following information may be used.

図3は、コンテンツ管理情報の第2の例を示す図である。
ここで示すコンテンツ管理情報には、コンテンツIDの他、記録媒体18−1〜18−nの種類ごとの暗号化鍵情報(DVD用鍵、SDメモリカード用鍵(SD用鍵)、Blu−Ray Disc用鍵(BD用鍵))や、前述した視聴回数など、デジタルコンテンツごとのその他の条件が含まれる。記録媒体18−1〜18−nの種類ごとの暗号化鍵情報は、暗号化回路22において暗号化の際に用いられたものが管理されている。
FIG. 3 is a diagram illustrating a second example of content management information.
In addition to the content ID, the content management information shown here includes encryption key information (DVD key, SD memory card key (SD key), Blu-Ray, for each type of the recording medium 18-1 to 18-n. Other conditions for each digital content such as a Disc key (BD key)) and the number of viewing times described above are included. The encryption key information for each type of the recording media 18-1 to 18-n is managed by the encryption circuit 22 when it is encrypted.

つまり、暗号化回路22は、HDD15にデジタルコンテンツを蓄積する際に行う暗号化処理で、記録媒体18−1〜18−nの種類ごとに専用の暗号化鍵情報(DVD用鍵、SD用鍵、BD用鍵など)を用いて暗号化を行う。そしてこの場合、HDD15にはDVD用鍵、SD用鍵、BD用鍵などで暗号化されたデジタルコンテンツが蓄積される。   That is, the encryption circuit 22 is an encryption process performed when digital content is stored in the HDD 15, and dedicated encryption key information (DVD key, SD key) for each type of the recording media 18-1 to 18-n. Encryption using a BD key). In this case, the HDD 15 stores digital content encrypted with a DVD key, an SD key, a BD key, or the like.

コンテンツ管理部23は、図3のようなコンテンツ管理情報を用いて、コピー制限を行う。具体的には、ある種類の記録媒体18−1〜18−nにデジタルコンテンツを記録した場合、暗号化に使用した暗号化鍵情報を削除して復号できないようにする。   The content management unit 23 performs copy restriction using content management information as shown in FIG. Specifically, when digital content is recorded on a certain type of recording medium 18-1 to 18-n, the encryption key information used for encryption is deleted so that it cannot be decrypted.

例えば、図3のようなコンテンツID“0001”のデジタルコンテンツをSDメモリカードに記録する場合、耐タンパモジュール20は、HDD15からSD用鍵で暗号化されたデジタルコンテンツを取得して復号回路21で復号する。そしてこのデジタルコンテンツを暗号化回路22にて再暗号化したのち、記録処理を行うソフトウェア側に渡す。SDメモリカードにデジタルコンテンツが記録されると、コンテンツ管理部23は、記録したデジタルコンテンツのSD用鍵を削除して、SD用鍵で暗号化したデジタルコンテンツを復号できないようにする。なお、HDD15に蓄積されたSD用鍵で暗号化されたデジタルコンテンツを削除するようにしてもよい。また、一回のSDメモリカードへの記録でSD用鍵を削除するのではなく、複数回の記録が行われたときにSD用鍵を削除するようにしてもよい。   For example, when digital content with the content ID “0001” as shown in FIG. 3 is recorded on the SD memory card, the tamper resistant module 20 acquires the digital content encrypted with the SD key from the HDD 15 and uses the decryption circuit 21. Decrypt. The digital content is re-encrypted by the encryption circuit 22 and then transferred to the software side that performs the recording process. When digital content is recorded on the SD memory card, the content management unit 23 deletes the SD key of the recorded digital content so that the digital content encrypted with the SD key cannot be decrypted. The digital content encrypted with the SD key stored in the HDD 15 may be deleted. Further, instead of deleting the SD key by recording on the SD memory card once, the SD key may be deleted when recording is performed a plurality of times.

なお、上記の説明では、コンテンツ管理情報を不揮発性メモリ13に記録するとしたが、コンテンツ管理情報が肥大化し、不揮発性メモリ13のメモリ容量を超えた場合、暗号化した上でHDD15に記録するようにしてもよい。この場合、HDD15内のコンテンツ管理情報は、無制限にコピーされ、最新のコンテンツ管理情報と旧コンテンツ管理情報の区別がつかなくなる可能性がある。そのため、コンテンツ管理情報が更新されるたびにセキュア領域(例えば、不揮発性メモリ13)に、そのコンテンツ管理情報が最新のものであることを示す情報(ハッシュ値)を記録する。そして、記録媒体18−1〜18〜nへの記録時には、コンテンツ管理部23は、HDD15内のコンテンツ管理情報と、ハッシュ値とを比較することで、読み込んだコンテンツ管理情報が最新のものであるかをチェックすることができる。   In the above description, the content management information is recorded in the nonvolatile memory 13. However, when the content management information is enlarged and exceeds the memory capacity of the nonvolatile memory 13, it is encrypted and recorded in the HDD 15. It may be. In this case, the content management information in the HDD 15 is copied without limitation, and there is a possibility that the latest content management information and the old content management information cannot be distinguished. Therefore, every time the content management information is updated, information (hash value) indicating that the content management information is the latest is recorded in the secure area (for example, the nonvolatile memory 13). At the time of recording on the recording media 18-1 to 18-n, the content management unit 23 compares the content management information in the HDD 15 with the hash value, so that the read content management information is the latest. Can be checked.

次に、第2の実施の形態のデジタルコンテンツ録画装置を説明する。
第2の実施の形態のデジタルコンテンツ録画装置10aは、例えば、デジタル放送受信機などに好適なものである。
Next, a digital content recording apparatus according to the second embodiment will be described.
The digital content recording apparatus 10a of the second embodiment is suitable for a digital broadcast receiver, for example.

図4は、第2の実施の形態のデジタルコンテンツ録画装置の構成を示す図である。
第1の実施の形態のデジタルコンテンツ録画装置10と同一の構成要素については、同一符号とし、説明を省略する。
FIG. 4 is a diagram illustrating a configuration of a digital content recording apparatus according to the second embodiment.
The same components as those of the digital content recording apparatus 10 of the first embodiment are denoted by the same reference numerals, and description thereof is omitted.

第1の実施の形態のデジタルコンテンツ録画装置10では、耐タンパモジュール20にソフトウェア処理保護部24を内蔵し、DRAM16上で実行される記録処理などのソフトウェア処理を保護していた。これに対し、第2の実施の形態のデジタルコンテンツ録画装置10aは、記録処理などをソフトウェアではなく処理回路25−1、25−2、…、25−mで行う。処理回路25−1〜25−mは、復号回路21a、暗号化回路22a、コンテンツ管理部23aとともに、1チップのLSIからなる耐タンパモジュール20aに内蔵される。   In the digital content recording apparatus 10 according to the first embodiment, the software processing protection unit 24 is built in the tamper resistant module 20 to protect software processing such as recording processing executed on the DRAM 16. On the other hand, the digital content recording apparatus 10a according to the second embodiment performs recording processing or the like not with software but with the processing circuits 25-1, 25-2,..., 25-m. The processing circuits 25-1 to 25-m are built in a tamper resistant module 20a made of a one-chip LSI together with a decryption circuit 21a, an encryption circuit 22a, and a content management unit 23a.

処理回路25−1〜25−mとしては、MPEG2やH264の伸長処理回路、DVDやSDメモリカードに記録する際のダウンコンバータ回路、DVDやSDメモリカード、BD用の暗号化回路、無線LANやLANに接続されたコンピュータにデジタルコンテンツを記録するときに暗号化して伝送するための、DTCP−IP規格に応じた暗号化回路などがある。   The processing circuits 25-1 to 25-m include an MPEG2 or H264 decompression processing circuit, a down-converter circuit for recording on a DVD or SD memory card, a DVD or SD memory card, a BD encryption circuit, a wireless LAN, There is an encryption circuit according to the DTCP-IP standard for encrypting and transmitting digital content when recording digital content in a computer connected to a LAN.

以下、第2の実施の形態のデジタルコンテンツ録画装置10aの動作を説明する。
受信したデジタルコンテンツを暗号化してHDD15に蓄積する処理は、第1の実施の形態のデジタルコンテンツ録画装置10と同じである。
The operation of the digital content recording apparatus 10a according to the second embodiment will be described below.
The process of encrypting the received digital content and storing it in the HDD 15 is the same as that of the digital content recording apparatus 10 of the first embodiment.

デジタルコンテンツを記録媒体18−1〜18−nに記録する場合、耐タンパモジュール20aは、HDD15からバス14を介して暗号化されたデジタルコンテンツを取得する。そして、復号回路21aによってデジタルコンテンツを復号する。コンテンツ管理部23aは、コンテンツ管理情報(不揮発性メモリ13またはHDD15から取得する。)を参照して、各種の条件を満たしているか否かを判定する。各種の条件とは、前述したように記録媒体18−1〜18−nの種類ごとの記録可能な回数(図2参照。)や、記録媒体18−1〜18−nの種類に応じた暗号化鍵情報の有無(図3参照。)、デジタルコンテンツごとのコピー回数などである。これらの条件を満たしている場合、コンテンツ管理部23aは、記録先の記録媒体18−1〜18−nの種類に応じて処理回路25−1〜25−mを選択して各種の記録処理を実行させる。また、コンテンツ管理部23aは、コンテンツ管理情報を更新する。   When recording the digital content in the recording media 18-1 to 18-n, the tamper resistant module 20 a acquires the encrypted digital content from the HDD 15 via the bus 14. Then, the digital content is decrypted by the decryption circuit 21a. The content management unit 23a refers to content management information (obtained from the nonvolatile memory 13 or the HDD 15) and determines whether various conditions are satisfied. As described above, the various conditions include the number of times of recording (see FIG. 2) for each type of the recording media 18-1 to 18-n, and encryption corresponding to the type of the recording media 18-1 to 18-n. The presence / absence of activation key information (see FIG. 3), the number of copies for each digital content, and the like. When these conditions are satisfied, the content management unit 23a selects the processing circuits 25-1 to 25-m according to the types of the recording media 18-1 to 18-n as recording destinations and performs various recording processes. Let it run. Further, the content management unit 23a updates the content management information.

蓄積したデジタルコンテンツを再生する場合、耐タンパモジュール20aは、HDD15からバス14を介して再生するデジタルコンテンツを取得する。そして、復号回路21aによって暗号化されたデジタルコンテンツを復号する。コンテンツ管理部23aは、コンテンツ管理情報を参照して、再生しようとするデジタルコンテンツの視聴回数や視聴期限などが条件を満たしているか判定する。これらの条件を満たしている場合、コンテンツ管理部23aは、復号したデジタルコンテンツを再生する処理(MPEG2やH264の伸長処理)を行う処理回路25−1〜25−mを選択して、再生処理を行わせる。その後、コンテンツ管理部23aは、視聴回数などのコンテンツ管理情報を更新する。   When playing back the stored digital content, the tamper resistant module 20 a acquires the digital content to be played back from the HDD 15 via the bus 14. Then, the digital content encrypted by the decryption circuit 21a is decrypted. The content management unit 23a refers to the content management information to determine whether the number of viewing times or the viewing time limit of the digital content to be reproduced satisfies the conditions. When these conditions are satisfied, the content management unit 23a selects the processing circuits 25-1 to 25-m that perform processing (decoding processing of MPEG2 or H264) for reproducing the decrypted digital content, and performs the reproduction processing. Let it be done. Thereafter, the content management unit 23a updates content management information such as the number of viewing times.

第2の実施の形態のデジタルコンテンツ録画装置10aによれば、各種の記録媒体18−1〜18−nに応じた記録処理を行う処理回路25−1〜25−mを、耐タンパモジュール20aに内蔵することによって、貴重なデジタルコンテンツがハッキングにより不正使用されることを、より強力に防止することができる。   According to the digital content recording apparatus 10a of the second embodiment, the processing circuits 25-1 to 25-m for performing the recording process corresponding to the various recording media 18-1 to 18-n are provided in the tamper resistant module 20a. By incorporating it, it is possible to more strongly prevent valuable digital content from being illegally used due to hacking.

なお、このような耐タンパモジュール20aは、複数チップのLSIで構成するようにしてもよい。この場合、それぞれのLSIは互いに相互認証を行うことによって、信号の盗難を困難にするようなセキュリティーが確保される。   Such a tamper resistant module 20a may be configured by a multi-chip LSI. In this case, the respective LSIs mutually authenticate each other, thereby ensuring security that makes signal theft difficult.

なお、第1または第2の実施の形態のデジタルコンテンツ録画装置10、10aにおいて、耐タンパモジュール20、20a内に、公開鍵暗号回路を内蔵し、ネットワークを介して公開鍵管理センターと相互認証することで、耐タンパモジュール20、20aの正当性を認証するようにしてもよい。   In the digital content recording device 10, 10a according to the first or second embodiment, the tamper-resistant module 20, 20a has a public key encryption circuit built therein, and performs mutual authentication with the public key management center via the network. Thus, the validity of the tamper resistant modules 20 and 20a may be authenticated.

(付記1) コピー制限のあるデジタルコンテンツを録画するデジタルコンテンツ録画装置において、
第1の暗号化が施された前記デジタルコンテンツを復号する復号部と、
復号された前記デジタルコンテンツに対して第2の暗号化を施す暗号化部と、
前記第2の暗号化が施された前記デジタルコンテンツを蓄積する暗号化コンテンツ蓄積部と、
蓄積された前記デジタルコンテンツを記録する記録媒体の種類ごとの情報を有するコンテンツ管理情報をもとに、前記デジタルコンテンツの使用を前記記録媒体の種類ごとに制限するコンテンツ管理部と、
を有し、
前記復号部、前記暗号化部及び前記コンテンツ管理部を耐タンパモジュールに内蔵したことを特徴とするデジタルコンテンツ録画装置。
(Supplementary note 1) In a digital content recording apparatus for recording digital content with copy restrictions,
A decryption unit for decrypting the digital content subjected to the first encryption;
An encryption unit for performing second encryption on the decrypted digital content;
An encrypted content storage unit for storing the digital content subjected to the second encryption;
A content management unit that restricts use of the digital content for each type of the recording medium based on content management information having information for each type of the recording medium for recording the stored digital content;
Have
A digital content recording apparatus, wherein the decryption unit, the encryption unit, and the content management unit are built in a tamper resistant module.

(付記2) 前記コンテンツ管理情報は、前記記録媒体の種類ごとの記録可能な回数の情報を含み、
前記コンテンツ管理部は、前記記録媒体に前記デジタルコンテンツが記録されるたびに前記記録可能な回数の情報を更新することを特徴とする付記1記載のデジタルコンテンツ録画装置。
(Supplementary Note 2) The content management information includes information on the number of recordable times for each type of the recording medium,
The digital content recording apparatus according to appendix 1, wherein the content management unit updates the information of the recordable number of times each time the digital content is recorded on the recording medium.

(付記3) 前記暗号化部は、前記記録媒体の種類ごとに異なる暗号化鍵情報で前記第2の暗号化を施し、
前記コンテンツ管理情報は、前記記録媒体の種類ごとに異なる前記暗号化鍵情報を含み、
前記コンテンツ管理部は、記録した前記記録媒体の種類に対応した前記暗号化鍵情報を削除することを特徴とする付記1記載のデジタルコンテンツ録画装置。
(Appendix 3) The encryption unit performs the second encryption with different encryption key information for each type of the recording medium,
The content management information includes the encryption key information that is different for each type of the recording medium,
The digital content recording apparatus according to appendix 1, wherein the content management unit deletes the encryption key information corresponding to the type of the recorded recording medium.

(付記4) 外部アクセス可能な記憶領域上で展開される前記記録媒体への記録処理を保護するソフトウェア処理保護部を、前記耐タンパモジュールに更に内蔵したことを特徴とする付記1記載のデジタルコンテンツ録画装置。   (Supplementary note 4) The digital content according to supplementary note 1, wherein a software processing protection unit that protects recording processing to the recording medium developed on an externally accessible storage area is further incorporated in the tamper resistant module. Recording device.

(付記5) 前記記録媒体の種類に応じた記録処理を行う複数の処理回路を、前記耐タンパモジュールに更に内蔵したことを特徴とする付記1記載のデジタルコンテンツ録画装置。   (Supplementary note 5) The digital content recording apparatus according to supplementary note 1, wherein a plurality of processing circuits that perform recording processing according to the type of the recording medium are further incorporated in the tamper resistant module.

(付記6) 前記耐タンパモジュールは1チップの半導体集積回路であることを特徴とする付記5記載のデジタルコンテンツ録画装置。
(付記7) 前記耐タンパモジュールは複数チップの半導体集積回路から構成され、それぞれの前記半導体集積回路は互いに相互認証を行うことを特徴とする付記5記載のデジタルコンテンツ録画装置。
(Supplementary note 6) The digital content recording apparatus according to supplementary note 5, wherein the tamper resistant module is a one-chip semiconductor integrated circuit.
(Supplementary note 7) The digital content recording apparatus according to supplementary note 5, wherein the tamper resistant module is composed of a plurality of chips of semiconductor integrated circuits, and the semiconductor integrated circuits mutually authenticate each other.

(付記8) 前記コンテンツ管理情報は、前記デジタルコンテンツごとの記録可能な回数の情報を含み、
前記コンテンツ管理部は、前記デジタルコンテンツが記録されるたびに前記記録可能な回数の情報を更新することを特徴とする付記1記載のデジタルコンテンツ録画装置。
(Supplementary Note 8) The content management information includes information on the number of recordable times for each digital content,
The digital content recording apparatus according to appendix 1, wherein the content management unit updates the recordable number of times each time the digital content is recorded.

(付記9) 前記コンテンツ管理情報は、コピー回数、コピー世代数、視聴回数、視聴期限、トリックプレー可否、コマーシャル視聴管理情報のいずれかを含むことを特徴とする付記1記載のデジタルコンテンツ録画装置。   (Supplementary note 9) The digital content recording apparatus according to supplementary note 1, wherein the content management information includes any one of a copy count, a copy generation count, a viewing count, a viewing deadline, trick play availability, and commercial viewing management information.

(付記10) 前記コンテンツ管理情報が最新のものであることを示すハッシュ値を格納する不揮発性メモリを有し、
前記暗号化コンテンツ蓄積部は、暗号化された前記コンテンツ管理情報を格納し、
前記コンテンツ管理部は、前記暗号化コンテンツ蓄積部に蓄積された前記デジタルコンテンツを使用する際に、前記ハッシュ値と前記コンテンツ管理情報とを比較することで、前記コンテンツ管理情報が最新のものであるか否かを検出することを特徴とする付記1記載のデジタルコンテンツ録画装置。
(Additional remark 10) It has the non-volatile memory which stores the hash value which shows that the said content management information is the newest,
The encrypted content storage unit stores the encrypted content management information;
The content management unit compares the hash value with the content management information when using the digital content stored in the encrypted content storage unit, so that the content management information is the latest. The digital content recording apparatus according to claim 1, wherein the digital content recording apparatus is detected.

(付記11) 前記耐タンパモジュールには公開鍵暗号回路が更に内蔵され、公開鍵管理センターと相互認証することを特徴とする付記1記載のデジタルコンテンツ録画装置。
(付記12) 第1の暗号化が施されたデジタルコンテンツを復号する復号部と、
復号された前記デジタルコンテンツに対して第2の暗号化を施し、コンテンツ蓄積部に出力する暗号化部と、
前記コンテンツ蓄積部に蓄積された前記デジタルコンテンツを記録する記録媒体の種類ごとの情報を有するコンテンツ管理情報をもとに、前記デジタルコンテンツの使用を前記記録媒体の種類ごとに制限するコンテンツ管理部と、
を有することを特徴とする耐タンパモジュール。
(Supplementary note 11) The digital content recording apparatus according to supplementary note 1, wherein the tamper resistant module further includes a public key encryption circuit, and performs mutual authentication with a public key management center.
(Supplementary note 12) a decryption unit for decrypting the digital content subjected to the first encryption;
An encryption unit that performs second encryption on the decrypted digital content and outputs to the content storage unit;
A content management unit that restricts use of the digital content for each type of recording medium based on content management information having information for each type of recording medium for recording the digital content stored in the content storage unit; ,
A tamper-resistant module characterized by comprising:

第1の実施の形態のデジタルコンテンツ録画装置の構成を示す図である。It is a figure which shows the structure of the digital content recording device of 1st Embodiment. コンテンツ管理情報の第1の例を示す図である。It is a figure which shows the 1st example of content management information. コンテンツ管理情報の第2の例を示す図である。It is a figure which shows the 2nd example of content management information. 第2の実施の形態のデジタルコンテンツ録画装置の構成を示す図である。It is a figure which shows the structure of the digital content recording device of 2nd Embodiment. 従来のデジタルテレビジョン放送受信機の一例の構成を示す図である。It is a figure which shows the structure of an example of the conventional digital television broadcast receiver.

符号の説明Explanation of symbols

10 デジタルコンテンツ録画装置
11 チューナ
12 ICカード
13 不揮発性メモリ
14 バス
15 HDD
16 DRAM
17 出力回路
17a 表示装置
17b スピーカ
18 インターフェース部
18−1、18−2、…、18−n 記録媒体
19 プロセッサ
20 耐タンパモジュール
21 復号回路
22 暗号化回路
23 コンテンツ管理部
24 ソフトウェア処理保護部
10 Digital Content Recording Device 11 Tuner 12 IC Card 13 Nonvolatile Memory 14 Bus 15 HDD
16 DRAM
DESCRIPTION OF SYMBOLS 17 Output circuit 17a Display apparatus 17b Speaker 18 Interface part 18-1, 18-2, ..., 18-n Recording medium 19 Processor 20 Tamper resistant module 21 Decryption circuit 22 Encryption circuit 23 Content management part 24 Software processing protection part

Claims (5)

コピー制限のあるデジタルコンテンツを録画するデジタルコンテンツ録画装置において、
第1の暗号化が施された前記デジタルコンテンツを復号する復号部と、
復号された前記デジタルコンテンツに対して第2の暗号化を施す暗号化部と、
前記第2の暗号化が施された前記デジタルコンテンツを蓄積する暗号化コンテンツ蓄積部と、
蓄積された前記デジタルコンテンツを記録する記録媒体の種類ごとの情報を有するコンテンツ管理情報をもとに、前記デジタルコンテンツの使用を前記記録媒体の種類ごとに制限するコンテンツ管理部と、
を有し、
前記復号部、前記暗号化部及び前記コンテンツ管理部を耐タンパモジュールに内蔵したことを特徴とするデジタルコンテンツ録画装置。
In a digital content recording device that records digital content with copy restrictions,
A decryption unit for decrypting the digital content subjected to the first encryption;
An encryption unit for performing second encryption on the decrypted digital content;
An encrypted content storage unit for storing the digital content subjected to the second encryption;
A content management unit that restricts use of the digital content for each type of the recording medium based on content management information having information for each type of the recording medium for recording the stored digital content;
Have
A digital content recording apparatus, wherein the decryption unit, the encryption unit, and the content management unit are built in a tamper resistant module.
前記コンテンツ管理情報は、前記記録媒体の種類ごとの記録可能な回数の情報を含み、
前記コンテンツ管理部は、前記記録媒体に前記デジタルコンテンツが記録されるたびに前記記録可能な回数の情報を更新することを特徴とする請求項1記載のデジタルコンテンツ録画装置。
The content management information includes information on the number of recordable times for each type of the recording medium,
2. The digital content recording apparatus according to claim 1, wherein the content management unit updates the recordable number of information every time the digital content is recorded on the recording medium.
前記暗号化部は、前記記録媒体の種類ごとに異なる暗号化鍵情報で前記第2の暗号化を施し、
前記コンテンツ管理情報は、前記記録媒体の種類ごとに異なる前記暗号化鍵情報を含み、
前記コンテンツ管理部は、記録した前記記録媒体の種類に対応した前記暗号化鍵情報を削除することを特徴とする請求項1記載のデジタルコンテンツ録画装置。
The encryption unit performs the second encryption with different encryption key information for each type of the recording medium,
The content management information includes the encryption key information that is different for each type of the recording medium,
The digital content recording apparatus according to claim 1, wherein the content management unit deletes the encryption key information corresponding to the type of the recorded recording medium.
前記記録媒体の種類に応じた記録処理を行う複数の処理回路を、前記耐タンパモジュールに更に内蔵したことを特徴とする請求項1記載のデジタルコンテンツ録画装置。   2. The digital content recording apparatus according to claim 1, wherein a plurality of processing circuits for performing recording processing according to the type of the recording medium are further incorporated in the tamper resistant module. 第1の暗号化が施されたデジタルコンテンツを復号する復号部と、
復号された前記デジタルコンテンツに対して第2の暗号化を施し、コンテンツ蓄積部に出力する暗号化部と、
前記コンテンツ蓄積部に蓄積された前記デジタルコンテンツを記録する記録媒体の種類ごとの情報を有するコンテンツ管理情報をもとに、前記デジタルコンテンツの使用を前記記録媒体の種類ごとに制限するコンテンツ管理部と、
を有することを特徴とする耐タンパモジュール。
A decryption unit for decrypting the digital content subjected to the first encryption;
An encryption unit that performs second encryption on the decrypted digital content and outputs to the content storage unit;
A content management unit that restricts use of the digital content for each type of recording medium based on content management information having information for each type of recording medium for recording the digital content stored in the content storage unit; ,
A tamper-resistant module characterized by comprising:
JP2005345314A 2005-11-30 2005-11-30 Digital content recording device and tamper resistant module Expired - Fee Related JP4255470B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005345314A JP4255470B2 (en) 2005-11-30 2005-11-30 Digital content recording device and tamper resistant module

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005345314A JP4255470B2 (en) 2005-11-30 2005-11-30 Digital content recording device and tamper resistant module

Publications (2)

Publication Number Publication Date
JP2007150970A true JP2007150970A (en) 2007-06-14
JP4255470B2 JP4255470B2 (en) 2009-04-15

Family

ID=38211801

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005345314A Expired - Fee Related JP4255470B2 (en) 2005-11-30 2005-11-30 Digital content recording device and tamper resistant module

Country Status (1)

Country Link
JP (1) JP4255470B2 (en)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008252593A (en) * 2007-03-30 2008-10-16 Toshiba Corp Recording and reproducing device, recording and reproducing method, and digital broadcast receiving, recording and reproducing device
JP2009059234A (en) * 2007-08-31 2009-03-19 I-O Data Device Inc Content management method, program therefor and recording medium
JP2009135825A (en) * 2007-11-30 2009-06-18 Toshiba Corp Information processing apparatus and information processing method
CN104143996A (en) * 2013-05-09 2014-11-12 英特尔公司 Radio communication devices and methods for controlling a radio communication device
JP2014219983A (en) * 2013-05-09 2014-11-20 インテル コーポレイション Radio communication devices and methods for controlling radio communication devices
US10181117B2 (en) 2013-09-12 2019-01-15 Intel Corporation Methods and arrangements for a personal point of sale device
US10592890B2 (en) 2014-09-03 2020-03-17 Intel Corporation Methods and arrangements to complete online transactions

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008252593A (en) * 2007-03-30 2008-10-16 Toshiba Corp Recording and reproducing device, recording and reproducing method, and digital broadcast receiving, recording and reproducing device
JP2009059234A (en) * 2007-08-31 2009-03-19 I-O Data Device Inc Content management method, program therefor and recording medium
JP2009135825A (en) * 2007-11-30 2009-06-18 Toshiba Corp Information processing apparatus and information processing method
CN104143996A (en) * 2013-05-09 2014-11-12 英特尔公司 Radio communication devices and methods for controlling a radio communication device
JP2014219983A (en) * 2013-05-09 2014-11-20 インテル コーポレイション Radio communication devices and methods for controlling radio communication devices
US9319088B2 (en) 2013-05-09 2016-04-19 Intel Corporation Radio communication devices and methods for controlling a radio communication device
JP2016177808A (en) * 2013-05-09 2016-10-06 インテル コーポレイション Radio communication devices and methods for controlling radio communication device
US10075215B2 (en) 2013-05-09 2018-09-11 Intel Corporation Radio communication devices and methods for controlling a radio communication device
US10181117B2 (en) 2013-09-12 2019-01-15 Intel Corporation Methods and arrangements for a personal point of sale device
US10592890B2 (en) 2014-09-03 2020-03-17 Intel Corporation Methods and arrangements to complete online transactions

Also Published As

Publication number Publication date
JP4255470B2 (en) 2009-04-15

Similar Documents

Publication Publication Date Title
KR101172093B1 (en) Digital audio/video data processing unit and method for controlling access to said data
US7664262B2 (en) Playback apparatus and playback control method
US7889863B2 (en) Recording device, recording medium, and content protection system
EP1211898B1 (en) Content protection scheme for a digital recording device
US7937766B2 (en) Method and system for preventing simultaneous use of contents in different formats derived from the same content at a plurality of places
US20080260161A1 (en) Terminal Device and Copyright Protection System
US20050201726A1 (en) Remote playback of ingested media content
JP2005244992A (en) Instrument and method equipped with limited receiving function and copy prevention function for encryption of broadcast data
US20060002561A1 (en) Apparatus and/or method for encryption and/or decryption for multimedia data
US8031868B2 (en) Apparatus, method, and computer program product for recording content
JP4255470B2 (en) Digital content recording device and tamper resistant module
JP4838209B2 (en) System and method for executing a hardware driven program
KR20050119122A (en) System, method and apparatus for securely providing content viewable on a secure device
JP2005316994A (en) Optical disk recording/reproducing device, optical disk reproducing device, optical disk, optical disk recording/reproducing method, optical disk reproducing method and content protection program
JP2008102618A (en) Electronic equipment and firmware protecting method
JP2007195110A (en) Information processor and key restoration method
KR20070082405A (en) Encrypted data player and encrypted data play system
JP2007006380A (en) Information processing apparatus capable of receiving digital broadcasting program data and content protecting method in its apparatus
JP2008301261A (en) Receiving apparatus and receiving method
JP2006054896A (en) Method and device for transmitting copy control information
JP2001069481A (en) Data processor
JP2005276282A (en) Information recording and reproducing device, content management method, and content management program
JP2003224557A (en) Reception recording and reproducing device and reception recording and reproducing method
JP2007287268A (en) Recorder
JP2006195973A (en) Data processing apparatus

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20081016

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20081028

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20081226

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20090127

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20090127

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120206

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130206

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140206

Year of fee payment: 5

LAPS Cancellation because of no payment of annual fees